過去,網路安全領域的攻防戰一直依賴人類的智力較量,但如今這場競賽的本質已經發生劇變,AI 已經同時存在於攻擊與防禦的兩端。在這個歷史轉折點上,全球領先的 AI 公司 Anthropic 與趨勢科技旗下全球企業 AI 資安領導品牌 TrendAI™ 展開深度合作,TrendAI 正式受邀加入 Anthropic 極具指標性的「Project Glasswing」計畫。這場合作不僅促成了網路安全防禦模式的典範轉移,更進一步鞏固台灣在全球 AI 供應鏈中的戰略地位。
透過 Project Glasswing 實現「以 AI 防禦 AI」
今年 Anthropic 所開發的先進 AI 模型 Claude Mythos Preview 對整個資安產業投下震撼彈。數位發展部部長林宜敬表示,這個強大的 AI 模型能在極短時間內發現數千個高風險的資安漏洞,甚至能快速串聯漏洞並產生攻擊指令。現實是殘酷的,惡意攻擊者絕對不會乖乖等待許可,才去使用這些先進工具。因此,防禦方必須搶占先機。
這正是 Anthropic 啟動「Project Glasswing」計畫的核心理念:在向大眾廣泛公開 Claude Mythos Preview 這一類強大模型之前,先將其交給具備深厚領域知識的防禦者。Anthropic 合作夥伴負責人 Rob Bair 解釋此舉的戰略意義:「我們需要盡早將技術交給值得信賴的防禦者,以盡可能降低攻擊發生後的波及範圍。」
AI 資安的真正戰場:不是找出更多漏洞,而是更快完成修補
然而,快速發現漏洞只是防禦的第一步。趨勢科技執行長暨共同創辦人陳怡樺一語道破當前資安界最大的挑戰:「資安的問題不是你能夠發現多少漏洞,而是你有沒有辦法修補。」
過去的漏洞處理流程耗時冗長。「我們通常即使知道漏洞後,也要至少三個月以上才能完成揭露流程,可是現在整個時間正在大幅壓縮,我們必須把這整個過程變成在幾分鐘之內做完,」陳怡樺強調。引入 AI 後,這場防禦戰正式演變為「速度革命」。未來,TrendAI™ 不僅會運用 Anthropic 的先進模型來強化程式碼分析,更會把 AI「找出漏洞」的強大能力轉化為實際的防禦行動。也就是說,AI 將協助資安人員快速研判哪些漏洞最致命、該優先處理,並與軟體供應商合作解決問題,最終再結合趨勢科技的虛擬修補技術,為企業實際降低可量化的資安風險。
不過,單純擁有強大的 AI 模型,並不等同於擁有完善的防禦力。Rob Bair 點出科技大廠與資安專家的關鍵差異:「模型並不了解你的網路,也沒有花費數十年的時間來研究對手實際上是如何行動的。」因此,趨勢科技多年來累積對客戶獨特環境的深入了解,就成為最大護城河。針對許多無法輕易停機更新的工業控制設備,趨勢科技能利用 AI 結合領域知識,實施「虛擬修補(Virtual Patch)」。這種針對獨特網路環境進行客製化風險評估,並於前端直接攔截攻擊的能力,正是下一波 AI 在資安領域的真正價值所在。
守護全球 AI 命脈,鞏固台灣資安防線
在這次的跨國合作中,台灣的關鍵戰略地位更是重中之重。身為全球 AI 硬體製造的超級強權,台灣掌握全球 AI 基礎設施中極為關鍵的硬體製造與供應鏈環節。如今,TrendAI™ 帶著深厚的防禦經驗加入不斷壯大的 Project Glasswing 計畫,不僅補足地緣科技防禦的缺口,雙方更將共同探索前沿的先進 AI 模型如何支援資安防禦工作,藉此大幅提升關鍵軟體基礎設施的安全性。
為了進一步落實這股世界級的防禦力量,趨勢科技也宣布啟動「Trend AI Inception Program」。這項專屬計畫目的是為台灣的 AI 新創公司與關鍵基礎設施,提供最前沿的 AI 防護方案與漏洞修補支援,期待能全面鞏固台灣這座「AI 基礎設施重鎮」,確保全世界 AI 產業供應鏈命脈的安全。
未來的資安防禦,將不再只是單純軟體系統的疊加,而是由具備技術、經驗,且能負責任地運用強大工具的防禦者所改寫。「最重要的是了解在你的環境當中,你的風險跟緩解措施如何平衡,」如同陳怡樺所強調,在這場人機協同的資安攻防競賽中,建立一個更快速且高度客製化的防禦生態系相當重要,這不僅是下一世代網路安全的發展方向,更是保障數位世界與全球關鍵基礎設施安全的關鍵解方。
(圖片來源:科技報橘)



